무슨 일이 있었나
NVD는 2026년 08월 03일 CVE-2026-47211 (CVSS 8.4)을 발행했으며, AI coding agent 작업을 기록하고 제한하는 로컬 우선 런타임인 Ouroboros가 개발자가 공격자 제작 repository를 복제하고 명령을 실행하기만 해도 임의 코드를 실행하도록 트릭 당할 수 있는 방식을 설명합니다.
왜 중요한가
이는 AI coding agent 도구를 직접 대상으로 하는 공급망 인접 공격 벡터입니다: 신뢰할 수 없는 repository를 복제하고 해당 내부에서 AI agent 하니스를 실행하는 개발자는 다른 상호 작용 없이 손상될 수 있으며, 이는 agentic coding tool 생태계 전반에서 점점 더 많이 보이는 패턴입니다.
공격 경로
단순히 malicious repository를 복제하고 그 디렉토리 내에서 Ouroboros 명령을 실행하면 임의 코드 실행을 트리거할 수 있습니다. 왜냐하면 런타임의 정책 엔진이 신뢰할 수 없는 입력으로 취급해야 할 repo 상주 구성/라우팅 파일을 신뢰하기 때문입니다.
영향받는 시스템
Ouroboros (Q00/ouroboros) < 0.39.0
완화 방안
Ouroboros 0.39.0 이상으로 업그레이드하십시오(참고: 이 수정은 나중에 불완전한 것으로 발견됨, CVE-2026-66065 참조; 전체 문제 해결을 위해 0.42.1+로 업그레이드).